מילון מונחים
המילים שהצוות הזה משתמש בהן
מונחי תיאום עדכונים, ניהול חולשות ורגולציה — בעברית, כי אין לזה מילון בעברית.
26 מונחים
ב
ה
הוראה 364
ניהול בנקאי תקין 364 — ניהול סיכוני טכנולוגיית המידע, אבטחת המידע והגנת הסייברהוראת ניהול בנקאי תקין של בנק ישראל בנושא סיכוני טכנולוגיה, אבטחת מידע והגנת סייבר. מאחדת ומחליפה את 357, 361 ו‑363.
הקפאת שינויים
תקופה מוגדרת שבה אסור לבצע שינויים בייצור — סוף רבעון, סוף שנה או אירוע עסקי — למעט שינויי חירום מאושרים.
התנגשות חלונות
שני חלונות חופפים בזמן על מערכות שתלויות זו בזו. כל אחד מהם אושר כמו שצריך, ואף אחד מהמאשרים לא ידע על השני.
ו
ח
י
נ
ס
ע
ק
ר
ש
ת
תדירות עדכון
כל כמה זמן מערכת מקבלת חלון תחזוקה מתוכנן. נגזרת בדרך כלל מרמת החשיפה של השרת ומהקריטיות של המערכת.
תוכנית חזרה לאחור
Rollback planמה עושים כשהעדכון נכשל: איך חוזרים למצב הקודם, כמה זמן זה לוקח, ומי מחליט שהגיע הרגע לוותר ולחזור.
תיאום עדכוני אבטחה
העבודה שבין זיהוי החולשה לבין התקנת התיקון: קיבוץ, דירוג, קביעת חלון, אישור בעלים, זימונים ורישום מה בוצע.
C
CVE
Common Vulnerabilities and Exposuresמזהה ציבורי ייחודי לחולשת אבטחה מסוימת, בפורמט CVE-YYYY-NNNN. שפה משותפת שמאפשרת לדבר על אותה חולשה בין כלים.
CVSS
Common Vulnerability Scoring Systemתקן פתוח לדירוג החומרה הטכנית של חולשה, בסולם 0 עד 10. מודד את החולשה עצמה — לא את הסיכון למערכת שעליה היא יושבת.